Integre uma aplicação Java ao Application Security com um único clique no console do ARMS. Após a integração, reinicie as instâncias da aplicação para ativar a proteção, sem necessidade de alterar o código.
Pré-requisitos
Atualmente, o Application Security oferece suporte apenas a aplicações Java. Antes de começar, verifique se a aplicação Java de destino está integrada ao Application Monitoring do ARMS. Para mais informações, consulte Visão geral do Application Monitoring.
-
O agente Java do Application Monitoring deve atender aos seguintes requisitos de versão:
-
Para aplicações em ambientes de atualização automática, como as executadas no Container Service for Kubernetes (ACK) ou EDAS, a versão do agente deve ser v2.7.1.2 ou posterior.
NotaAmbientes de atualização automática atualizam o agente quando você reinicia a aplicação ou o pod. Para mais informações, consulte Atualizar o agente do ARMS.
Para aplicações em ambientes de atualização manual, a versão do agente deve ser v2.7.1.3 ou posterior.
Faça login no console do ARMS e acesse a página para verificar a versão do agente das suas aplicações. Para atualizar o agente, consulte Atualizar o agente do ARMS.
-
Autorização
Antes de integrar uma aplicação, autorize o ARMS a acessar os serviços de segurança da Alibaba Cloud dos quais ele depende.
Faça login no console do ARMS.
No painel de navegação à esquerda, escolha .
Na seção Application Security, clique em Authorize Now.
-
Na caixa de diálogo Note exibida, clique em Confirm.
Após conceder a autorização, o ARMS cria automaticamente a função vinculada ao serviço AliyunServiceRoleForARMSSecurity. Em seguida, você poderá visualizar a lista de aplicações e integrar a aplicação de destino. Para mais informações sobre as permissões dessa função, consulte Função vinculada ao serviço para Application Security.
NotaSe uma mensagem indicar que o usuário RAM atual não tem permissões para criar uma função vinculada ao serviço, entre em contato com o administrador da sua conta Alibaba Cloud para anexar a política necessária ao usuário RAM. Para mais informações, consulte Perguntas frequentes.
Integração via Application Monitoring
As versões 2.7.1.4 e posteriores do agente permitem ativar o Application Security durante a integração com o Application Monitoring.
-
Para aplicações em um cluster ACK:
Adicione a tag
armsSecAutoEnable: "on". Para mais informações, consulte Instalar o agente Java para aplicações em clusters ACK e ACK Serverless usando o componente ack-onepilot. -
Para aplicações em outros ambientes:
Adicione o parâmetro de inicialização
-Darms.appsec.enable=true. Para mais informações, consulte Instalar manualmente o agente.
Integração pelo console
Caso não tenha ativado o Application Security durante a integração inicial com o Application Monitoring, siga estas etapas para integrar a aplicação pelo console.
Faça login no console do ARMS.
-
No painel de navegação à esquerda, escolha e selecione uma região na barra de navegação superior.
A página Application List lista todas as aplicações Java disponíveis para integração ao Application Security.
NotaAntes de integrar uma aplicação, certifique-se de que a versão do agente seja v2.7.1.3 ou posterior.
-
Integre a aplicação de destino.
Para integrar uma única aplicação: Na coluna Actions da aplicação desejada, clique em Monitor . Na caixa de diálogo exibida, clique em Confirm.
-
Para integrar várias aplicações em lote:
Na página Application List, clique em Add Application no canto superior esquerdo.
Na caixa de diálogo Add Application, selecione as aplicações desejadas na lista No security applications are added., clique no ícone > para movê-las para a lista Security applications are added. e clique em OK.
-
Reinicie as instâncias da aplicação de destino para que as alterações entrem em vigor.
Você pode acompanhar o status da integração na coluna Integration Status da página Application List. Após o reinício de todas as instâncias, o Application Security entra em vigor em toda a aplicação. Se apenas algumas instâncias forem reiniciadas, o recurso será aplicado somente àquelas reiniciadas com sucesso.
A seção Instances Added, na coluna Integration Status, exibe a quantidade de instâncias integradas e o total de instâncias. Clique nos números para visualizar detalhes do status de cada instância.

Configurar o modo de proteção
Após integrar uma aplicação, configure seu Protection Mode. Os modos disponíveis são Monitor, Monitor and Block e Disable. O padrão é Monitor. Depois que um período de observação confirmar que a aplicação está funcionando corretamente, alterne para Monitor and Block para obter proteção ativa contra ataques.
Na página , localize a aplicação desejada e clique em Protection Settings na coluna Actions.
-
Na caixa de diálogo Protection Settings, configure os parâmetros abaixo e clique em OK.
Parâmetro
Descrição
Protection Mode
-
Monitor: Detecta e relata ataques, mas não os bloqueia. Se houver regras de alerta configuradas, os alertas serão gerados. Este modo não afeta a execução da aplicação.
-
Monitor and Block: Detecta e bloqueia ataques. Quando um ataque é bloqueado, a aplicação lança uma exceção.
-
Disable: Desativa todos os recursos do Application Security para a aplicação. Nenhum ataque é detectado ou bloqueado.
Detection Timeout Period
Tempo máximo permitido para a detecção de ataques. Valores válidos: 5 a 200.000 milissegundos. Valor padrão: 300 milissegundos. Se a detecção exceder esse tempo limite, o processamento da solicitação original continua. Utilize o valor padrão, a menos que haja um motivo específico para alterá-lo.
Check Type
Categorias de ataques a serem detectadas. Utilize a configuração padrão (todos os tipos selecionados). Para mais informações sobre cada tipo, consulte Tipos de ataque e recomendações de proteção.
NotaAs alterações nas Protection Settings podem levar até 30 segundos para serem propagadas.
-
Remover uma aplicação
Integrada via Application Monitoring
Para remover uma aplicação integrada durante a configuração do Application Monitoring:
-
Para aplicações em um cluster ACK:
Remova a tag
armsSecAutoEnable: "on". -
Para aplicações em outros ambientes:
Remova o parâmetro de inicialização
-Darms.appsec.enable=true.
Integrada pelo console
Para remover uma aplicação integrada pelo console, acesse a página . Na coluna Actions da aplicação desejada, clique em Remove e, em seguida, clique em Confirm na caixa de diálogo de confirmação. Após concluir a operação, reinicie as instâncias da aplicação para removê-la completamente do Application Security.
Não é recomendável remover uma aplicação apenas por motivos de desempenho. Após a integração, a aplicação opera no modo Monitor por padrão, que apenas relata alertas de ataque sem bloqueá-los, o que não afeta o desempenho em tempo de execução. Para desativar toda a detecção, alterne para o modo Disable.